• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Tencent'in Sogou Input Method yazılımındaki CVE-2026-51990 açığı, tek tıkla uzaktan kod çalıştırmaya izin veriyor. UNC3569 grubu açığı GrayRabbit arka kapısını yaymak için kullanıyor.

Sogou klavye uygulamasındaki güvenlik açığını temsil eden siber saldırı görseli
Selin Koç Selin Koç / Editör 13.09.2026 19:02
Paylaş
0

Nisan ayında yamalanan tek bir güvenlik açığı, yüz milyonlarca kuruluma sahip bir Windows uygulamasını casusluk kampanyasının giriş kapısına dönüştürdü. Güvenlik şirketi Gen Digital’in araştırma ekibi Gen Threat Labs, Tencent’e ait Sogou Input Method yazılımındaki CVE-2026-51990 kodlu kritik zafiyetin, Çin bağlantılı casusluk grubu UNC3569 tarafından aktif olarak istismar edildiğini bildirdi. Saldırganlar özel hazırlanmış bir bağlantı aracılığıyla GrayRabbit adlı arka kapıyı kurbanın bilgisayarına yerleştiriyor. Açık, kullanıcının yalnızca bağlantıya tıklamasıyla uzaktan kod çalıştırmaya (remote code execution) olanak tanıyor.

Saldırı zinciri üç ayrı zayıflığı birleştiriyor

Sogou Input Method, standart klavyeyle Çince karakter yazmayı sağlayan ve Çin’de yüz milyonlarca kuruluma ulaştığı belirtilen popüler bir giriş yöntemi uygulaması. Uygulama aynı zamanda kendi özel bağlantı işleyicisine (custom link handler) ve eski bir Chromium motoruna dayanan gömülü tarayıcıya sahip. Saldırı, kurbanın sgbiz: şemasıyla hazırlanmış bir bağlantıya tıklamasıyla başlıyor. Windows, Sogou’nun biz_helper.exe protokol işleyicisini çağırıyor ve saldırganın belirlediği komut satırı argümanları hiçbir doğrulama yapılmadan meşru SGMyInput.exe dosyasına aktarılıyor. Bu argümanlar uygulamanın skincenter bileşenini açıp gömülü CEF tabanlı web görünümüne saldırganın istediği adresi yüklettiriyor; yazılım adresin şemasını veya hedefini sınırlamıyor. Son aşamada zararlı sayfa, Chromium 80 sürümündeki bilinen bir açığı kullanıyor. Tarayıcı korumalı alan (sandbox) olmadan ve önemli web güvenlik korumaları kapalı biçimde çalıştığı için kod çalıştırma başarıya ulaşıyor.

GrayRabbit ne yapabiliyor?

GrayRabbit, 2024’te Google araştırmacıları tarafından modüler bir zararlı yazılım ailesi olarak tanımlanmış ve hem siber suç hem de kiralık siber yüklenici ekosisteminde faaliyet gösteren Çin merkezli UNC3569 ile ilişkilendirilmişti. Gen Threat Labs’ın incelediği örnek, genişletilmiş komut setine ve RC4 ile şifrelenmiş komuta-kontrol (C2) yapılandırmasına sahip daha olgun bir 64 bit sürüm. Zararlı; süreç çalıştırma, etkileşimli ters kabuk (reverse shell) açma, dosya yükleyip indirme, sistem ve kullanıcı bilgilerini toplama ve eklentileri doğrudan bellekte yansıtmalı olarak yükleme yeteneklerine sahip. Bu özellikler, bulaşmanın tek seferlik bir veri hırsızlığından çok kalıcı erişim amaçlı olduğunu gösteriyor.

Bunlar da İlginizi Çekebilir

Yeni StarCraft açık dünya nişancı olarak 2030’da geliyor Yeni StarCraft açık dünya nişancı olarak 2030’da geliyor Apple Watch Series 12, Series 11’e karşı neleri değiştirdi? Apple Watch Series 12, Series 11’e karşı neleri değiştirdi? İngiltere’ye 29 bataryalı elektrikli tren: 2034’te seferde İngiltere’ye 29 bataryalı elektrikli tren: 2034’te seferde Android Auto bağlanmıyorsa sorun telefonda değil araçta olabilir Android Auto bağlanmıyorsa sorun telefonda değil araçta olabilir

Yama neyi düzeltti, ne eksik kaldı

Araştırmacılar bulgularını 9 Nisan’da Tencent‘e iletti; şirket düzeltmeyi 21 Nisan’da yayımlanan Sogou Input Method 16.3.0.3498 sürümüyle dağıttı. Yama, protokol işleyicisi üzerinden kabul edilen adresleri doğruluyor, yalnızca HTTPS’e izin veriyor ve gezinmeyi Sogou ile Tencent’e ait onaylı alan adlarıyla sınırlıyor. Ancak Gen Threat Labs, temel sorunun sürdüğü uyarısında bulunuyor: gömülü tarayıcı motoru hâlâ güncel değil, hâlâ sandbox’sız çalışıyor ve birçok web güvenlik koruması kapalı durumda. Türkiye’de Sogou kullanımı sınırlı olsa da Çince içerik üreten, Çin pazarına çalışan şirketler ve akademik çevrelerde bu tür giriş yöntemi uygulamaları kurumsal cihazlarda bulunabiliyor. Kısa vadede en pratik önlem, uygulamayı yamalı sürüme güncellemek ve kurumsal ağlarda bilinmeyen özel URI şemalarını engellemek.

Kaynak: BleepingComputer

grayrabbitsiber guvenliksogoutencentzafiyet

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  5. 5ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  6. 6LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti
  7. 7Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  8. 8Kaliforniya, gençleri sosyal medya ve yapay zekaya karşı koruyan yasalar imzaladı
  9. 9Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı
  10. 10Revolut, sahte resmi kurum e-postasıyla müşteri verisi sızdırdı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

apple watch grand theft auto yasal düzenleme roket fırlatma süper bilgisayar io500 google lenovo yazılım güncellemesi genel görelilik james webb openlara roblox vr karma gerçeklik apple intelligence yüz tanıma akıllı ev trump gta 6 tarayıcı oyun sektörü raylı sistemler yapay zeka güvenliği watchos 27 trezor dijital oyun kimlik avı tahmin piyasalari timnit gebru sogou enerji tüketimi spectrum roket revolut veri ihlali mod

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.